#Gate13周年现场直击


L'exploitation a eu lieu le 18 avril 2026, vers 17h35 UTC, ciblant le pont cross-chain rsETH alimenté par LayerZero de KelpDAO.

Montant total volé
Un attaquant a drainé 116 500 rsETH représentant environ 18 % de l'offre en circulation de 630 000 tokens rsETH, évalués à environ $292 millions au moment de l'exploitation. Cela est désormais confirmé comme le plus grand piratage DeFi de 2026.

Comment l'attaque a été exécutée :

Les attaquants, dont les portefeuilles ont été préfinancés via Tornado Cash, ont soumis un message LayerZero frauduleux (nonce 308) au adaptateur OFT du pont. Cela a trompé le contrat en libérant du vrai rsETH sans brûler de tokens sur la chaîne source. En quelques minutes, les attaquants ont transféré les tokens volés dans des protocoles de prêt comme Aave. Les hackers ont ensuite utilisé les fonds volés comme garantie pour emprunter plus de $236 millions en WETH et autres actifs.
L'attaque a exploité une configuration faible du réseau de vérification DVN (Data à 1 de 1) sur la route, créant un point de défaillance unique.

Distribution des fonds entre les chaînes :

L'attaquant a converti une partie en ETH et a routé des fonds entre les chaînes pour environ $178 millions sur Ethereum mainnet et environ $100 millions sur Arbitrum.

Action d'urgence d'Arbitrum :

Le Conseil de sécurité d'Arbitrum a saisi 30 766 ETH d'une adresse sur Arbitrum One liée à l'exploitation et l'a transféré dans une wallet intermédiaire gelée. L'action a été menée sans perturber le réseau ni affecter l'activité des utilisateurs. Les fonds resteront bloqués sauf si la gouvernance approuve d'autres mesures.
Le transfert a été effectué à 23h26 ET le 20 avril. Les fonds volés ne sont plus sous le contrôle de l'adresse qui les détenait initialement.
Le Conseil de sécurité, composé de 12 membres élus détenant les clés d'un portefeuille multisignature 9-sur-12, a utilisé ses pouvoirs d'urgence pour exécuter le gel. Ces fonds ne peuvent pas être déplacés à nouveau sans un vote officiel de gouvernance d'Arbitrum.

Fonds récupérés vs. fonds volés restants :

Le Conseil de sécurité d'Arbitrum a gelé 30 766 ETH ($71,15 millions), soit environ 29 % de l'ether que l'exploitant avait accumulé entre les chaînes.
Après le gel d'Arbitrum, le hacker de KelpDAO a déplacé tous les 75 701 ETH ($175 millions) restants sur Ethereum et a commencé à blanchir les fonds.
L'enquêteur on-chain ZachXBT a rapporté que les attaquants avaient déplacé 1,5 million de dollars de Ethereum mainnet vers Bitcoin via Thorchain, et 78 000 dollars via Umbra.

Qui est derrière le piratage :

LayerZero a attribué l'attaque au groupe Lazarus de la Corée du Nord. Les attaquants auraient compromis des n
Voir l'original
post-image
post-image
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 9
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
GateUser-68291371
· Il y a 2h
Tenez fermement 💪
Voir l'originalRépondre0
GateUser-68291371
· Il y a 2h
Bulran 🐂
Voir l'originalRépondre0
GateUser-68291371
· Il y a 2h
Saute à bord 🚀
Voir l'originalRépondre0
Yajing
· Il y a 3h
Vers La Lune 🌕
Voir l'originalRépondre0
Miss_1903
· Il y a 3h
Vers La Lune 🌕
Voir l'originalRépondre0
ybaser
· Il y a 4h
Achetez la baisse et entrez sur le marché 😎
Voir l'originalRépondre0
MasterChuTheOldDemonMasterChu
· Il y a 4h
冲冲GT 🚀
Répondre0
MasterChuTheOldDemonMasterChu
· Il y a 4h
Entrée d'achat à bas prix 😎
Voir l'originalRépondre0
HighAmbition
· Il y a 5h
bonne information 👍👍👍👍👍👍👍
Voir l'originalRépondre0
Afficher plus
  • Épingler